本周两个关键漏洞:nginx 远程代码执行(CVE-2026-42945)和 Fragnesia 内核本地权限提升(CVE-2026-46300)

只是留在这里,以防有人运行了存在漏洞的 rewrite 模式和存在漏洞软件的 Nginx。

简而言之,如果条件完美,Nginx 的远程代码执行(RCE)漏洞可以与本地提权漏洞结合利用 :collision:

该缺陷存在于 nginx 的重写引擎内部。具体来说,它涉及三种指令类型之间的交互:带有捕获组(如 $1$2 等)的 rewrite 指令、在替换字符串中包含字面量问号的 set 指令,以及继承重写上下文的后续链式 ifrewrite 指令。

此问题不适用于标准的 Discourse 安装。